Comment me débarasser de trojan

Résolu/Fermé
Signaler
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010
-
 phinou -
bonsoir
malgré l'antivirus de wanadoo"sécuritoo" installé sur mon pc
des virus nommés trojan clicker ou downloader etc... se sont introduit et il n'arrive pas à les supprimer
avez-vous une solution simple à effectuer pour les enlever
je ne suis pas un pro de l'informatique
mon pc winXP
merci bcp de votre aide
olivier

5 réponses


Salut,

télécharge hijackthis:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Installe le dans son propre dossier:
Par exemple C:\hijackthis
Lance le, clique sur "do a system scan and save logfile"
Puis copie et colle le rapport ici.
Utilisateur anonyme >
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010

fais ceci:

Redemarres ton pc, dès l'allumage de celui ci tapotes la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attends un peu..

Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINDOWS\system32\shdocvw.dll
O20 - Winlogon Notify: Telephony - C:\WINDOWS\system32\dn8801lue.dll

cliques sur demarrer, rechercher, cherches et supprime ce fichier:

dn8801lue.dll

vides ta corbeilles, puis redeamrres normalement et postes un nouveau rapport hijackthis.
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010
> Utilisateur anonyme
re
dsl mais meme en mode sans echec ns n'avons pu les supprimer (les deux 09 + le 020) ainsi que le fichier

je te met quand meme le rapport

Logfile of HijackThis v1.99.1
Scan saved at 00:56:56, on 26/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\8520111\Program\SERVIC~1.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Securitoo\av_fw\backweb\8520111\Program\fspex.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\av_fw\FSGUI\fsguiexe.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.olidata.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\av_fw\Anti-Spyware\fsaswreg.exe"
O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Download with Star Downloader - C:\Documents and Settings\Olivier\Mes documents\Vincent\VINCENT\instalation\sdie.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.com
O20 - Winlogon Notify: Setup - C:\WINDOWS\system32\mv6ml9j11.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\8520111\Program\SERVIC~1.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\8520111\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

++
Utilisateur anonyme >
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010

Oki, fais ceci

Telecharges Killbox : http://www.generation-nt.com/telecharger/fiche/344/KillBox/

Doubles clique sur killbox.exe (Pocket Killbox)

- coches: delete on reboot
dans la barre vide entre ceci: (exactement)

C:\WINDOWS\system32\mv6ml9j11.dll

- cliques sur la croix rouge
- une fenetre va apparaitre pour confirmation cliques sur YES
- une seconde fenetre te demande si tu veux redemarrer cliques sur YES

Puis postes un nouveau rapport hijackthis stp
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010
> Utilisateur anonyme
re
l'opération s'est déroulé sans probleme et voici donc un nouveau rapport :

Logfile of HijackThis v1.99.1
Scan saved at 01:15:05, on 26/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\8520111\Program\SERVIC~1.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Securitoo\av_fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\av_fw\FSGUI\fsguiexe.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.olidata.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\av_fw\Anti-Spyware\fsaswreg.exe"
O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Download with Star Downloader - C:\Documents and Settings\Olivier\Mes documents\Vincent\VINCENT\instalation\sdie.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.com
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\system32\mv6ml9j11.dll (file missing)
O20 - Winlogon Notify: Media Center - C:\WINDOWS\system32\ksddv.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\8520111\Program\SERVIC~1.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\8520111\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

++
Utilisateur anonyme >
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010

T'as une saloprie dans l'ordi que l'on voit pas!

dès qu'on supprime elle rajoute..

fais ce scan anti-virus en ligne et colles le rapport(ici) en entier surtout

http://www.bitdefender.com/scan8/ie.html
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
327
salut
c est une vx2
essai spysweeper il est eficasse
j ai plus le lien lol il faut la version free pas le scan en ligne
Utilisateur anonyme >
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010

euh ..je pense que tu t'es trompé, je l'ai utilisé avec quelqu'un sur le forum y'a pas longtemps ça à fonctionné..

Colles le contenu du "Session Log" ici stp
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010
> Utilisateur anonyme
re
attds je recommence
cette fois ci j'ai mis mon adresse comme il me le demande
et il me dis que la version de 14 jours est valide avec suppression etc...
à ds 25min
session log???
++
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010
> Utilisateur anonyme
re

ok il sufisait de mettre l'adresse
voila
15:19: | Début de session, dimanche 26 février 2006 |
15:19: Spy Sweeper démarrée
15:19: Analyse lancée avec la version des définitions 621
15:19: Démarrage de l’analyse de la mémoire
15:21: Analyse de la mémoire terminée, temps passé : 00:02:20
15:21: Démarrage de l’analyse du Registre
15:22: Trouvé System Monitor: desktopspyagent
15:22: HKLM\software\ || local machine data (ID = 124970)
15:22: HKLM\software\ || remote machine data (ID = 124971)
15:22: Trouvé Trojan Horse: fastvideoplayer
15:22: HKCR\interface\{9ff86c1b-7e6f-4a7f-932a-244fe7296dae}\ (8 traces secondaires) (ID = 126419)
15:22: HKCR\interface\{ee7e970d-3d17-4645-8660-d7f40b917092}\ (8 traces secondaires) (ID = 126420)
15:22: HKLM\software\classes\interface\{9ff86c1b-7e6f-4a7f-932a-244fe7296dae}\ (8 traces secondaires) (ID = 126426)
15:22: HKLM\software\classes\interface\{ee7e970d-3d17-4645-8660-d7f40b917092}\ (8 traces secondaires) (ID = 126427)
15:22: HKLM\software\classes\typelib\{022850cb-74fd-486d-8b1c-573ecfd599ad}\ (9 traces secondaires) (ID = 126428)
15:22: HKCR\typelib\{022850cb-74fd-486d-8b1c-573ecfd599ad}\ (9 traces secondaires) (ID = 126429)
15:22: Trouvé Adware: hotbar
15:22: HKCR\interface\{7e33bc81-0818-11d5-b50d-00d0b77f0a6d}\ (8 traces secondaires) (ID = 127329)
15:22: HKCR\interface\{9dd19d39-2cdc-465b-bb21-1d433590ba3d}\ (8 traces secondaires) (ID = 127331)
15:22: HKCR\interface\{3103e312-e1bb-49ab-80eb-0a92fca78746}\ (8 traces secondaires) (ID = 127338)
15:22: HKCR\interface\{17719b54-fad1-11d4-a466-00508b5ba2df}\ (8 traces secondaires) (ID = 127340)
15:22: HKCR\interface\{927420a3-7259-4a74-b402-9329177ec3fc}\ (8 traces secondaires) (ID = 127343)
15:22: HKCR\interface\{7138714c-9819-4ab1-9a86-e7c413c9a99e}\ (8 traces secondaires) (ID = 127344)
15:22: HKCR\interface\{da603411-0593-11d5-a46b-00508b5ba2df}\ (8 traces secondaires) (ID = 127356)
15:22: HKCR\interface\{f64b26c1-07de-11d5-b50d-00d0b77f0a6d}\ (8 traces secondaires) (ID = 127360)
15:22: HKLM\software\classes\interface\{7e33bc81-0818-11d5-b50d-00d0b77f0a6d}\ (8 traces secondaires) (ID = 127494)
15:22: HKLM\software\classes\interface\{9dd19d39-2cdc-465b-bb21-1d433590ba3d}\ (8 traces secondaires) (ID = 127496)
15:22: HKLM\software\classes\interface\{3103e312-e1bb-49ab-80eb-0a92fca78746}\ (8 traces secondaires) (ID = 127502)
15:22: HKLM\software\classes\interface\{17719b53-fad1-11d4-a466-00508b5ba2df}\ (8 traces secondaires) (ID = 127504)
15:22: HKLM\software\classes\interface\{7138714c-9819-4ab1-9a86-e7c413c9a99e}\ (8 traces secondaires) (ID = 127507)
15:22: HKLM\software\classes\interface\{da603411-0593-11d5-a46b-00508b5ba2df}\ (8 traces secondaires) (ID = 127515)
15:22: HKLM\software\classes\interface\{f64b26c1-07de-11d5-b50d-00d0b77f0a6d}\ (8 traces secondaires) (ID = 127519)
15:22: HKLM\software\classes\typelib\{60f63095-41ec-11d5-b558-00d0b77f0a6d}\ (9 traces secondaires) (ID = 127541)
15:22: HKLM\software\microsoft\internet explorer\extensions\{946b3e9e-e21a-49c8-9f63-900533fafe14}\ (6 traces secondaires) (ID = 127577)
15:22: HKLM\software\microsoft\internet explorer\extensions\{946b3e9e-e21a-49c8-9f63-900533fafe14}\ || buttontext (ID = 127578)
15:22: HKLM\software\microsoft\internet explorer\extensions\{946b3e9e-e21a-49c8-9f63-900533fafe14}\ || default visible (ID = 127579)
15:22: HKLM\software\microsoft\internet explorer\extensions\{946b3e9e-e21a-49c8-9f63-900533fafe14}\ || hoticon (ID = 127580)
15:22: HKLM\software\microsoft\internet explorer\extensions\{946b3e9e-e21a-49c8-9f63-900533fafe14}\ || icon (ID = 127581)
15:22: HKLM\software\microsoft\internet explorer\extensions\{e77eda01-3c56-4a96-8d08-02b42891c169}\ (6 traces secondaires) (ID = 127582)
15:22: HKCR\typelib\{60f63095-41ec-11d5-b558-00d0b77f0a6d}\ (9 traces secondaires) (ID = 127639)
15:22: Trouvé Adware: internetoptimizer
15:22: HKCR\interface\{aa4939c3-deca-4a48-a454-97cd587c0ef5}\ (8 traces secondaires) (ID = 128885)
15:22: HKLM\software\classes\interface\{aa4939c3-deca-4a48-a454-97cd587c0ef5}\ (8 traces secondaires) (ID = 128896)
15:22: Trouvé Adware: moneytree
15:22: HKCR\interface\{eee4a2e5-9f56-432f-a6ed-f6f625b551e0}\ (8 traces secondaires) (ID = 135185)
15:22: Trouvé Trojan Horse: trojan-downloader-updateagent
15:22: HKLM\software\winsysupdate\ (3 traces secondaires) (ID = 144817)
15:22: Trouvé Adware: winad
15:22: HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/mediapassx.dll\ (2 traces secondaires) (ID = 147192)
15:22: Trouvé Adware: directrevenue-abetterinternet
15:22: HKLM\software\classes\typelib\{6d992911-b563-47fc-ab29-437f42d1c729}\ (9 traces secondaires) (ID = 359756)
15:22: Trouvé Adware: rich editor
15:22: HKCR\typelib\{33add70f-53ab-4f97-b4b6-997881820f6d}\ (9 traces secondaires) (ID = 373009)
15:22: HKLM\software\riched\ (12 traces secondaires) (ID = 373158)
15:22: HKLM\software\classes\typelib\{33add70f-53ab-4f97-b4b6-997881820f6d}\ (9 traces secondaires) (ID = 373224)
15:22: Trouvé Adware: hotsurprise
15:22: HKLM\software\mpb\dialers\ (ID = 397838)
15:22: HKCR\interface\{544b6a3f-4024-4403-9661-69b8410be505}\ (8 traces secondaires) (ID = 479497)
15:22: HKCR\typelib\{6d992911-b563-47fc-ab29-437f42d1c729}\ (9 traces secondaires) (ID = 480791)
15:22: Trouvé Adware: visfx
15:22: HKLM\system\currentcontrolset\services\windows overlay components\ (12 traces secondaires) (ID = 712954)
15:22: Trouvé Adware: dollarrevenue
15:22: HKLM\software\microsoft\drsmartload2\ (1 traces secondaires) (ID = 1134137)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\internet explorer\explorer bars\{a798e2b4-b6a0-4b96-8c53-8ec7a3b0895a}\ (2 traces secondaires) (ID = 127572)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\internet explorer\extensions\cmdmapping\ || {946b3e9e-e21a-49c8-9f63-900533fafe14} (ID = 127575)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\internet explorer\extensions\cmdmapping\ || {e77eda01-3c56-4a96-8d08-02b42891c169} (ID = 127576)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\internet explorer\toolbar\shellbrowser\ || {b195b3b3-8a05-11d3-97a4-0004aca6948e} (ID = 127585)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\internet explorer\toolbar\webbrowser\ || {b195b3b3-8a05-11d3-97a4-0004aca6948e} (ID = 127587)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\mpb\dialers\ (ID = 397809)
15:22: Trouvé Adware: hotconnect dialer
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\montorgueil\ (19 traces secondaires) (ID = 879699)
15:22: Trouvé Adware: 180search assistant/zango
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\180search assistant\ (1 traces secondaires) (ID = 972193)
15:22: Analyse du Registre terminée, temps passé :00:00:11
15:22: Démarrage de l’analyse des cookies
15:22: Trouvé Spy Cookie: xiti cookie
15:22: olivier@xiti[1].txt (ID = 3717)
15:22: Trouvé Spy Cookie: atlas dmt cookie
15:22: olivier@atdmt[2].txt (ID = 2253)
15:22: Trouvé Spy Cookie: 247realmedia cookie
15:22: olivier@247realmedia[2].txt (ID = 1953)
15:22: Trouvé Spy Cookie: falkag cookie
15:22: olivier@as1.falkag[1].txt (ID = 2650)
15:22: Trouvé Spy Cookie: yieldmanager cookie
15:22: olivier@ad.yieldmanager[1].txt (ID = 3751)
15:22: Trouvé Spy Cookie: weborama cookie
15:22: olivier@weborama[1].txt (ID = 3658)
15:22: Trouvé Spy Cookie: tradedoubler cookie
15:22: olivier@tradedoubler[1].txt (ID = 3575)
15:22: Analyse des cookies terminée, temps passé : 00:00:00
15:22: Avertissement: Failed to open file "c:\pagefile.sys". Accès refusé
15:22: Démarrage de l’analyse des fichiers
15:22: Avertissement: Failed to open file "c:\hiberfil.sys". Accès refusé
15:23: Trouvé Adware: look2me
15:23: a0022003.dll (ID = 159)
15:23: a0022004.dll (ID = 159)
15:24: Avertissement: Failed to open file "c:\windows\system32\cbadmin.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\ksddv.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\g6040gdqe60e0.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Trouvé Adware: begin2search
15:24: bingo_big31.ico (ID = 51022)
15:24: Trouvé Adware: safesurf
15:24: installerv4.exe (ID = 122359)
15:24: Avertissement: Failed to open file "c:\windows\system32\config\system.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\software.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\default.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Trouvé Adware: shopathomeselect
15:24: gah95on6.ini (ID = 75741)
15:24: Avertissement: Failed to open file "c:\windows\system32\config\sam.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\security.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\default". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\security". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\software". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\system". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\sam". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: greenmovie2313asaadsasfad112341231adsfa.ico (ID = 51033)
15:24: mp3red51aads.ico (ID = 51044)
15:24: Avertissement: Failed to open file "c:\windows\system32\drivers\sptd6909.sys". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\drivers\sptd.sys". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:25: c:\windows\system32\sahimages (4 traces secondaires) (ID = -2147480329)
15:27: Avertissement: Failed to open file "c:\documents and settings\networkservice\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\networkservice\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs4d6f62a3-5f68-42da-9268-62aa3658efea.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8f4321e4-91d9-4281-80f3-a59708647f09.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs167f56fc-e67a-4b20-b120-9b95d1a2b58f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs66790110-8caf-4d80-a923-df05ead8f3b4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6af8f891-2c99-458b-ac02-0de709f6002c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8d599107-75ed-4496-895b-d3cf81205f2e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs948738e7-7fc9-4713-8a89-02812be9f04f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc8bc57dd-ad4e-4d52-8498-29bd0e7c0e12.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2697141d-a1a6-4bbb-9e1b-f7e62c6047c9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2ac6867c-ce6c-481b-8341-be94b97bbded.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8dc2ad18-731b-44be-a52f-c26a1a495ed1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2434e2de-e370-48f0-b518-0d103b3e91cd.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsfae3704f-ce26-498f-95c1-1e3e375688d7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd84eecdb-338d-468d-80ae-2a6f0024bade.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsae3d0949-0575-499f-bc8d-6b445498b9a1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9ceb0180-9d49-4a9f-aab5-bf7bf4509542.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs54048094-aac0-4585-a76d-71b80a7bd8ed.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0f280689-5c34-4925-8ded-eb9991db373c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5da07657-f41d-4500-a153-12d8a043ac6a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5788844d-59c0-4de2-a4d5-8ca3e14aab73.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2c4dece9-f1e3-45ca-950f-95737f551d9f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2c67873e-0d7e-4444-9a9d-644275d1e1c2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs98df7c3d-e380-46e2-b31f-b7f1e3f6e51b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs89853580-4c6b-448b-894a-6251b9d71a72.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd0cc1a4d-c260-43bb-8de0-6642754ce00b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5d98cdaf-885a-4279-92da-5e28a9e5a28d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs53b177e3-ff09-4787-b777-60377f41792f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5cdf7938-3b01-461d-8949-7d715b3bc41f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs01aa7a5a-3bd9-4016-88d5-e8ae0fdeb2fb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs12ff7b20-1a60-4f19-bd8b-0ca44d1ef7c0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscb742815-0e9d-4579-905b-7e7a2916d6da.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3f0e9249-edc8-4a01-b74d-335621061a0a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd0ecb0b4-45f2-49d7-b658-58f06a27d0dd.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3868850d-3ab8-4cd4-ba20-d0f1cd36089e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscbebb1d0-8883-4394-9244-1215c89dfa54.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6982c162-a7ba-4088-8bec-99714bdf8a3a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs67ce3b17-ae4e-45a5-9497-9809eccb5c18.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8a6b4b73-5c57-4a41-98db-d9ba8e900b2d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs42042b9b-3d81-46af-bec6-257dd5a4b4d8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5be4f392-b6ff-4548-81c4-5737c969af6c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs750d4960-e5ae-4dd9-990a-8d7fbeee34c8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs967d6971-a6b0-480b-b754-8c41883d9ff3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsceede5b5-764d-41b4-9337-f79e9097296a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs98883858-f9f5-4857-9301-39f133ab5869.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6ed612f7-6b3d-4252-8fdc-f67795838468.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8749448b-9cae-43be-9089-2f33d6b55a99.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs739ed7f7-f717-4a8b-8695-6f6cbb5ef979.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs095836e0-67b3-4267-8e56-1c644d156b2c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs543e989a-29f8-45aa-938b-d11f598df256.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa89de508-e0f2-4bc8-8f41-00897726a841.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8907a8cb-8647-4ec1-a0c9-d06b1e73808f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc690edfa-34cb-45f9-bb86-bef4b6943827.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc08f418c-3188-46af-907e-1e3175585e45.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs489bf6a0-658c-45a2-9c9a-c8a990af072a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1a247275-48a2-4f37-baf6-0ee96fd7efce.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6b3f556d-1245-4a51-96ff-6a3db077817c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1233ff09-b34f-4ec6-be12-1be285a0fc30.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs25a717b0-6365-4b37-ae97-dcb3f65f06f7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsdac440ef-73e3-4abf-986e-465da5244a31.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs29677fe3-6c10-4c0f-8cdf-4cf2aac282b9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs588a5da1-895c-4ff6-b5fb-be4bbd028cf2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5748a0d3-0eb6-4d4b-9813-31cce49e8c1a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs45fab87c-5742-4ebc-8da8-dcaf79b3ca1b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs20330905-34a2-401a-bff1-645b08c3de99.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs00984dd8-8a03-4ef4-ad0e-43c3ff41d5a3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc3806558-3b7d-4522-b350-a84bcdb48ef9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1640cf64-8829-4d26-b6c8-ff58da06a079.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsbe920119-bc1c-409a-92cb-8791873abac4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs577eb7d2-5d0c-4db6-b451-0d1b9a6aa4da.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs62825bc4-65ba-4ba3-a19f-4a9ce9ae2d87.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsea2afa23-1fd9-486f-a020-d138e37dbdc1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs761bfcf4-3966-48dc-99a1-d68906a97816.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3147641a-36b8-45cb-b884-03a6bc9567c6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs05833686-d17e-49b5-8ab6-8099870295c6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs085f049f-9a9e-49ee-9de1-61a1ee8a8f46.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs95301e99-640f-4efb-a2b1-441fa3066bec.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa44c599d-27b2-422f-806d-bda2b7307d02.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs94150fed-946c-40a3-ac6d-6d85ef711b63.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1e1c7159-a034-40d8-9fda-0aab4fe4f714.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd1f53002-24b9-464b-9b04-06517c8bb9f2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs386ce368-91f8-489d-953a-fbbaf4467047.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6338266e-d030-458f-ad11-57c47c067845.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc6edcb40-4bd4-4aaf-914c-76f78907bdd2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs56d6807f-3e4d-4009-b412-ad2db752c73c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0ed03411-58df-481c-ac4a-4ee70968a70d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse434bfbd-1e51-4ea0-bd57-ac16a674cfd3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsdbbb66e0-f3e0-4277-a9b5-16ec22492ca4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsbce307aa-6160-45d7-a149-4840cd84631d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsbcd7fab3-f825-49ed-b50c-478978d06bc0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8b374a3d-dda3-4d37-89ea-5f818b0c0dd3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf74731a4-2810-406b-b8c0-96209e98bda4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6a0b6d70-e6ce-47b3-a0f0-b9c248d9b1b7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2a14e54d-b4d1-413d-a2c5-6c33c1cf23e1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs90d7f1f2-f636-4103-9d62-7744658299ba.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1170d468-24a1-4c85-b24c-d79c0929bedb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7c5ccf40-dcb0-4499-8d06-92bf1cb7ef66.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6f0e1cd7-fcea-4257-b26e-74e15ed90da2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsaafed2ff-417b-4d44-a8f4-d07acaa414ff.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs11d53e22-1a5a-4d14-97ec-7da31fe9a61f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs16ae85c6-e9f5-4282-a69d-c54c6ccbffb2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd6d49fbe-0f7c-4e0a-934d-b4a92bf77cfe.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf4277678-740d-4b2c-b6b9-b633bef9395b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs00baabaf-aa64-445e-bad0-d29c062b6466.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc46f58af-e722-4966-b100-0bfca7b65bdd.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\olivier\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\olivier\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\olivier\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\olivier\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:39: Avertissement: Unhandled Archive Type
15:40: Avertissement: Invalid file - not a PKZip file
15:40: Avertissement: Unhandled Archive Type
15:40: Avertissement: Invalid file - not a PKZip file
15:40: Avertissement: Invalid file - not a PKZip file
15:40: Avertissement: Invalid file - not a PKZip file
15:40: Avertissement: Invalid file - not a PKZip file
15:40: Avertissement: Invalid file - not a PKZip file
15:40: Avertissement: Invalid file - not a PKZip file
15:40: Avertissement: Invalid file - not a PKZip file
15:41: Avertissement: Unhandled Archive Type
15:41: Analyse des fichiers terminée, temps passé : 00:19:12
15:41: Analyse complète terminée. Durée 00:21:51
15:41: Traces trouvées : 392
15:42: Processus de suppression lancé.
15:42: Mise en quarantaine de toutes les traces : 180search assistant/zango
15:42: Mise en quarantaine de toutes les traces : desktopspyagent
15:42: Mise en quarantaine de toutes les traces : directrevenue-abetterinternet
15:42: Mise en quarantaine de toutes les traces : look2me
15:42: Mise en quarantaine de toutes les traces : visfx
15:42: Mise en quarantaine de toutes les traces : begin2search
15:42: Mise en quarantaine de toutes les traces : dollarrevenue
15:42: Mise en quarantaine de toutes les traces : fastvideoplayer
15:42: Mise en quarantaine de toutes les traces : hotbar
15:42: Mise en quarantaine de toutes les traces : hotsurprise
15:42: Mise en quarantaine de toutes les traces : internetoptimizer
15:42: Mise en quarantaine de toutes les traces : trojan-downloader-updateagent
15:42: Mise en quarantaine de toutes les traces : winad
15:42: Mise en quarantaine de toutes les traces : hotconnect dialer
15:42: Mise en quarantaine de toutes les traces : moneytree
15:42: Mise en quarantaine de toutes les traces : rich editor
15:42: Mise en quarantaine de toutes les traces : safesurf
15:42: Mise en quarantaine de toutes les traces : shopathomeselect
15:42: Mise en quarantaine de toutes les traces : 247realmedia cookie
15:42: Mise en quarantaine de toutes les traces : atlas dmt cookie
15:42: Mise en quarantaine de toutes les traces : falkag cookie
15:42: Mise en quarantaine de toutes les traces : tradedoubler cookie
15:42: Mise en quarantaine de toutes les traces : weborama cookie
15:42: Mise en quarantaine de toutes les traces : xiti cookie
15:42: Mise en quarantaine de toutes les traces : yieldmanager cookie
15:43: Processus de suppression lancé. Durée 00:01:24
********
15:15: | Début de session, dimanche 26 février 2006 |
15:15: Spy Sweeper démarrée
15:15: Analyse lancée avec la version des définitions 621
15:15: Démarrage de l’analyse de la mémoire
15:16: Analyse annulée
15:16: Analyse de la mémoire terminée, temps passé : 00:00:23
15:16: Traces trouvées : 0
15:19: | Fin de session, dimanche 26 février 2006 |
********
15:14: | Début de session, dimanche 26 février 2006 |
15:14: Spy Sweeper démarrée
15:15: Les définitions de logiciels espions ont été mises à jour.
15:15: | Fin de session, dimanche 26 février 2006 |

je t'envoie l'autre "hijackthis"
++
Utilisateur anonyme >
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010

Redemarres en mode sans echec, puis refais un scan avec spyseeper car il n'a pas sû analyser les fichiers infectés car ils etaient utilisés (normal)

Fait un scan en mode sans echec puis enregistres le rapport et colles le ici stp avec un nouveau rapport hijackthis
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010
> Utilisateur anonyme
re
voici donc le rapport de sweeper :

********
16:11: | Début de session, dimanche 26 février 2006 |
16:11: Spy Sweeper démarrée
16:11: Analyse lancée avec la version des définitions 621
16:11: Trouvé Adware: look2me
16:11: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\syncmgr\ || dllname (ID = 129987)
16:11: cbadmin.dll (ID = 129987)
16:11: Démarrage de l’analyse de la mémoire
16:12: Analyse de la mémoire terminée, temps passé : 00:00:50
16:12: Démarrage de l’analyse du Registre
16:12: Analyse du Registre terminée, temps passé :00:00:09
16:12: Démarrage de l’analyse des cookies
16:12: Analyse des cookies terminée, temps passé : 00:00:00
16:12: Démarrage de l’analyse des fichiers
16:12: Avertissement: Failed to open file "c:\pagefile.sys". Accès refusé
16:13: Trouvé Adware: begin2search
16:13: a0022006.ico (ID = 51044)
16:13: a0022007.ico (ID = 51033)
16:13: a0022008.ico (ID = 51022)
16:13: Trouvé Adware: safesurf
16:13: a0022009.exe (ID = 122359)
16:13: a0022012.dll (ID = 159)
16:14: Avertissement: Failed to open file "c:\windows\system32\cbadmin.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: wvhext.dll (ID = 159)
16:14: g6040gdqe60e0.dll (ID = 159)
16:14: Avertissement: Failed to open file "c:\windows\system32\config\system.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\config\software.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\config\default.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\config\sam.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\config\security.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\config\default". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\config\security". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\config\software". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\config\system". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\config\sam". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\drivers\sptd6909.sys". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:14: Avertissement: Failed to open file "c:\windows\system32\drivers\sptd.sys". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\networkservice\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\networkservice\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsfaf9d197-32a0-4865-9d0f-13bf73f77815.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2efef88c-19f4-41e3-a44b-6fcb29e6aa00.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8890c66a-87af-4897-8be6-a5dc944317e9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsdfeee5ca-649f-4e9a-8ea5-997d8c6559ab.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd1e6d744-eadf-4965-b12f-0280da4b2fac.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsac174116-159d-4d78-8360-b9da16319f20.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs56fa26f5-6eb5-4c9a-967f-448a78216657.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1dca7523-097b-46f8-82e4-9bbd65d5bab9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsacc972bb-60a6-4ac7-b01b-a5eb069504c3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs967b5846-3543-446f-81ef-910a687cc433.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8a121665-49e1-4d3f-afa6-f91ffa0d16fb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb79b943b-08fe-4a7b-9793-4f7143d886e4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc7a28f26-90cf-42c7-8e00-fdf49f7f53f7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa821edbe-278a-4c5f-8541-89f17b26252b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs4af673a9-d8e5-4e8c-9f8b-29a78c56d9da.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs53388422-e58f-4ee0-93e2-285675696783.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs85398c91-318c-474f-a087-1a35aec21c92.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse9926a8b-7b3d-4dcf-a7c6-96f441c8f6c0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0824c3e1-bc5b-4551-8f23-7e13a307c2e6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs57cda82a-5743-45a9-8a8c-80fde79fa850.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd1c52519-ce51-4e14-a93b-fea9784b0453.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscb026bda-26ef-4853-8e52-446bc9858c63.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc3dd7e5a-6328-4be0-a599-438fea8fb780.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7b1f73aa-33af-4851-b147-9821961feb02.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs82206842-2708-4903-8d4f-4e37df9bf003.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsce47af4d-e4c5-4472-81c0-6628489b85f7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb1baed98-2419-4526-885d-a46a9afb27b9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs787f692d-633e-4547-87bf-cf153f254d3c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs43ffe44e-b2f3-46cb-84de-ece42b71eb34.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs68371c1a-921a-4ef8-a9f4-6516250efe59.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs162b2272-5609-46bb-ab63-fa56ff76f576.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsaa5ad540-77f4-453d-a050-477d2ba1953d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsadf59a05-6fc0-4a7f-bad8-5b906f34a2c2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7230b62e-4fc0-4736-8f8e-0470d532f230.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs51ffe797-9928-4ec2-b608-74eb37be021f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsbdce6beb-3965-4e3b-b005-68296b7e888b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsac9d3997-5916-4e27-a473-45fae4507a6a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc27b45a8-3628-4fab-be02-4ed5664814f3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs28eb5495-eaf1-4c6f-9860-05212b558c39.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsdce21b2c-94e0-487c-bd09-472dd906e373.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsfd3be54a-683f-4ebb-844a-fe667e3c3f89.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscdc3f71b-6d91-49e1-81f8-2698651a88b8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd832bb5a-356e-4bcf-a4f4-bb4746c96a26.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs36070b2c-9a06-479e-b2f3-8c1f5ea5c34b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs69b320a2-9c58-45da-a713-9419bb94aed3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa73b5fcc-7962-4d03-992c-763ef424bfbb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf234aa1c-174a-4f2f-a3c3-bd4bd65163fd.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs44a509f3-2bef-4dae-be67-6d0cb4ca8a97.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1011f34d-46a9-4d33-b4a8-38ee56a1ef68.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs129487df-0443-463f-a62e-864362c83596.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs44ea73c9-deb7-4742-8acc-7d32e6520069.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3d1954ac-6b99-4905-892d-6ee11f933544.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5cefdad7-424a-48e8-ac19-f1c73db7b346.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9256ec50-d5d1-424b-9a62-cbfd26b9a662.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs63f87e24-5897-4464-b96c-48fd261ddd60.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa55daa3c-1ca2-4106-999b-d6bf597dd63d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsbc28f9d2-fe17-447e-afbe-c78c58eeebca.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs267f0795-a4ba-4894-bbe3-274de0540f13.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1f24fb3f-6fcf-45b1-93f0-6d1ea395edba.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs78c7bb8c-cda5-4ce8-8425-ae537fb9b958.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb94f11b1-39aa-478a-8026-474ccaec895a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0b93f7f8-5085-48d3-b299-31d10e2dc66c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsea617720-5780-4c01-96fc-f4d51451d711.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsda4adced-23f4-4364-980c-b93991627a5a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2e018088-4315-48b5-8697-c22119e67094.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0a435a0a-759b-41eb-8de7-080b7087c5d3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc1428fbe-33f0-4197-aa73-b2e682faa625.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs30e94dfa-fbd5-45fd-a665-d14b63636f82.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa4690482-0f2b-43a7-97c9-357837fe67df.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs85285f98-2ff7-4d10-88e5-514f7389ba95.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6d5816c8-d589-454a-bed8-62f91ea27374.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs60de3536-af69-4fe3-90e1-8797e69c4a41.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2ff47a97-4e31-4664-9e21-9dfabdd9357e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscseaec8bcf-7506-4dba-977b-1aa891970f0a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6e4d9c49-a924-4586-a265-b31d994b754b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa2b8c287-d2eb-48ae-a9bb-2f7a4f1cf8a7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd07e9769-764e-4cca-a220-e784791458fa.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsfa3944a3-40ed-43a7-ad0a-487257fb42db.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs71dd4437-a56e-40fc-a86d-cf34f05adbc7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc0b0a2e2-f336-4daa-8922-862536ce72c3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd0646dd5-fef6-4595-b21a-56d7b0b0a016.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1350a8ad-7626-4ebf-af4f-81c2a856e364.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs37738b28-b163-43c1-a2b5-3a96e05b7eaf.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6be90797-637e-4d7e-b9e0-9f8653fd6f66.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs28aa0ffc-1e0c-4df4-9406-93b5c4327ae1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2ce95572-6c30-484b-8070-7376a7b0f0ae.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs17d1b1d1-aeeb-42f1-a83c-f2f8c2a38795.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6b68d011-6a30-4f2d-90ac-d8f4e8c1b972.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1cc43e13-6c65-4dbb-806f-fac1a16f2fa5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs69ac2842-6a0b-4de5-993e-b5597f657538.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc34f51a5-3bff-4ea7-bca4-091f6842707f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsdfeebd26-ecd6-4129-ac1c-7e0e9ae60c3d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsfff4f522-cefc-40ea-b483-96cb8700daa1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7e7d39ee-a06b-41ec-86aa-8af86b724041.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1a12217d-c296-4e93-9799-5909af64f619.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs495240f4-aac1-411b-8588-9777eaf3adf5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb45fe171-25e3-492b-9631-2f41dbc8c38a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb989b0a4-6f00-4f91-aff8-05d7d881c538.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs289d9e8a-7573-4211-99df-cb2b496bbddf.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsaf8bf7ad-7c3e-4516-902b-1dee9aa2db06.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9a478105-ce80-474d-bfc7-07bf9b593b74.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd1a5d9cb-557d-4c5b-972c-b877c77e3aae.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs4240a5d9-6881-49f0-848d-062574f19ae8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs25a3da15-9c33-4bbc-bfe4-57aa5027a518.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\olivier\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:16: Avertissement: Failed to open file "c:\documents and settings\olivier\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:17: Avertissement: Failed to open file "c:\documents and settings\olivier\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:17: Avertissement: Failed to open file "c:\documents and settings\olivier\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
16:27: Analyse des fichiers terminée, temps passé : 00:15:47
16:27: Analyse complète terminée. Durée 00:16:53
16:27: Traces trouvées : 9
16:29: Processus de suppression lancé.
16:29: Mise en quarantaine de toutes les traces : look2me
16:29: look2me est en cours d'utilisation. Il sera supprimé au redémarrage.
16:29: cbadmin.dll est en cours d'utilisation. Il sera supprimé au redémarrage.
16:29: wvhext.dll est en cours d'utilisation. Il sera supprimé au redémarrage.
16:29: Mise en quarantaine de toutes les traces : begin2search
16:29: Mise en quarantaine de toutes les traces : safesurf
16:29: Processus de suppression lancé. Durée 00:00:20
********
15:19: | Début de session, dimanche 26 février 2006 |
15:19: Spy Sweeper démarrée
15:19: Analyse lancée avec la version des définitions 621
15:19: Démarrage de l’analyse de la mémoire
15:21: Analyse de la mémoire terminée, temps passé : 00:02:20
15:21: Démarrage de l’analyse du Registre
15:22: Trouvé System Monitor: desktopspyagent
15:22: HKLM\software\ || local machine data (ID = 124970)
15:22: HKLM\software\ || remote machine data (ID = 124971)
15:22: Trouvé Trojan Horse: fastvideoplayer
15:22: HKCR\interface\{9ff86c1b-7e6f-4a7f-932a-244fe7296dae}\ (8 traces secondaires) (ID = 126419)
15:22: HKCR\interface\{ee7e970d-3d17-4645-8660-d7f40b917092}\ (8 traces secondaires) (ID = 126420)
15:22: HKLM\software\classes\interface\{9ff86c1b-7e6f-4a7f-932a-244fe7296dae}\ (8 traces secondaires) (ID = 126426)
15:22: HKLM\software\classes\interface\{ee7e970d-3d17-4645-8660-d7f40b917092}\ (8 traces secondaires) (ID = 126427)
15:22: HKLM\software\classes\typelib\{022850cb-74fd-486d-8b1c-573ecfd599ad}\ (9 traces secondaires) (ID = 126428)
15:22: HKCR\typelib\{022850cb-74fd-486d-8b1c-573ecfd599ad}\ (9 traces secondaires) (ID = 126429)
15:22: Trouvé Adware: hotbar
15:22: HKCR\interface\{7e33bc81-0818-11d5-b50d-00d0b77f0a6d}\ (8 traces secondaires) (ID = 127329)
15:22: HKCR\interface\{9dd19d39-2cdc-465b-bb21-1d433590ba3d}\ (8 traces secondaires) (ID = 127331)
15:22: HKCR\interface\{3103e312-e1bb-49ab-80eb-0a92fca78746}\ (8 traces secondaires) (ID = 127338)
15:22: HKCR\interface\{17719b54-fad1-11d4-a466-00508b5ba2df}\ (8 traces secondaires) (ID = 127340)
15:22: HKCR\interface\{927420a3-7259-4a74-b402-9329177ec3fc}\ (8 traces secondaires) (ID = 127343)
15:22: HKCR\interface\{7138714c-9819-4ab1-9a86-e7c413c9a99e}\ (8 traces secondaires) (ID = 127344)
15:22: HKCR\interface\{da603411-0593-11d5-a46b-00508b5ba2df}\ (8 traces secondaires) (ID = 127356)
15:22: HKCR\interface\{f64b26c1-07de-11d5-b50d-00d0b77f0a6d}\ (8 traces secondaires) (ID = 127360)
15:22: HKLM\software\classes\interface\{7e33bc81-0818-11d5-b50d-00d0b77f0a6d}\ (8 traces secondaires) (ID = 127494)
15:22: HKLM\software\classes\interface\{9dd19d39-2cdc-465b-bb21-1d433590ba3d}\ (8 traces secondaires) (ID = 127496)
15:22: HKLM\software\classes\interface\{3103e312-e1bb-49ab-80eb-0a92fca78746}\ (8 traces secondaires) (ID = 127502)
15:22: HKLM\software\classes\interface\{17719b53-fad1-11d4-a466-00508b5ba2df}\ (8 traces secondaires) (ID = 127504)
15:22: HKLM\software\classes\interface\{7138714c-9819-4ab1-9a86-e7c413c9a99e}\ (8 traces secondaires) (ID = 127507)
15:22: HKLM\software\classes\interface\{da603411-0593-11d5-a46b-00508b5ba2df}\ (8 traces secondaires) (ID = 127515)
15:22: HKLM\software\classes\interface\{f64b26c1-07de-11d5-b50d-00d0b77f0a6d}\ (8 traces secondaires) (ID = 127519)
15:22: HKLM\software\classes\typelib\{60f63095-41ec-11d5-b558-00d0b77f0a6d}\ (9 traces secondaires) (ID = 127541)
15:22: HKLM\software\microsoft\internet explorer\extensions\{946b3e9e-e21a-49c8-9f63-900533fafe14}\ (6 traces secondaires) (ID = 127577)
15:22: HKLM\software\microsoft\internet explorer\extensions\{946b3e9e-e21a-49c8-9f63-900533fafe14}\ || buttontext (ID = 127578)
15:22: HKLM\software\microsoft\internet explorer\extensions\{946b3e9e-e21a-49c8-9f63-900533fafe14}\ || default visible (ID = 127579)
15:22: HKLM\software\microsoft\internet explorer\extensions\{946b3e9e-e21a-49c8-9f63-900533fafe14}\ || hoticon (ID = 127580)
15:22: HKLM\software\microsoft\internet explorer\extensions\{946b3e9e-e21a-49c8-9f63-900533fafe14}\ || icon (ID = 127581)
15:22: HKLM\software\microsoft\internet explorer\extensions\{e77eda01-3c56-4a96-8d08-02b42891c169}\ (6 traces secondaires) (ID = 127582)
15:22: HKCR\typelib\{60f63095-41ec-11d5-b558-00d0b77f0a6d}\ (9 traces secondaires) (ID = 127639)
15:22: Trouvé Adware: internetoptimizer
15:22: HKCR\interface\{aa4939c3-deca-4a48-a454-97cd587c0ef5}\ (8 traces secondaires) (ID = 128885)
15:22: HKLM\software\classes\interface\{aa4939c3-deca-4a48-a454-97cd587c0ef5}\ (8 traces secondaires) (ID = 128896)
15:22: Trouvé Adware: moneytree
15:22: HKCR\interface\{eee4a2e5-9f56-432f-a6ed-f6f625b551e0}\ (8 traces secondaires) (ID = 135185)
15:22: Trouvé Trojan Horse: trojan-downloader-updateagent
15:22: HKLM\software\winsysupdate\ (3 traces secondaires) (ID = 144817)
15:22: Trouvé Adware: winad
15:22: HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/mediapassx.dll\ (2 traces secondaires) (ID = 147192)
15:22: Trouvé Adware: directrevenue-abetterinternet
15:22: HKLM\software\classes\typelib\{6d992911-b563-47fc-ab29-437f42d1c729}\ (9 traces secondaires) (ID = 359756)
15:22: Trouvé Adware: rich editor
15:22: HKCR\typelib\{33add70f-53ab-4f97-b4b6-997881820f6d}\ (9 traces secondaires) (ID = 373009)
15:22: HKLM\software\riched\ (12 traces secondaires) (ID = 373158)
15:22: HKLM\software\classes\typelib\{33add70f-53ab-4f97-b4b6-997881820f6d}\ (9 traces secondaires) (ID = 373224)
15:22: Trouvé Adware: hotsurprise
15:22: HKLM\software\mpb\dialers\ (ID = 397838)
15:22: HKCR\interface\{544b6a3f-4024-4403-9661-69b8410be505}\ (8 traces secondaires) (ID = 479497)
15:22: HKCR\typelib\{6d992911-b563-47fc-ab29-437f42d1c729}\ (9 traces secondaires) (ID = 480791)
15:22: Trouvé Adware: visfx
15:22: HKLM\system\currentcontrolset\services\windows overlay components\ (12 traces secondaires) (ID = 712954)
15:22: Trouvé Adware: dollarrevenue
15:22: HKLM\software\microsoft\drsmartload2\ (1 traces secondaires) (ID = 1134137)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\internet explorer\explorer bars\{a798e2b4-b6a0-4b96-8c53-8ec7a3b0895a}\ (2 traces secondaires) (ID = 127572)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\internet explorer\extensions\cmdmapping\ || {946b3e9e-e21a-49c8-9f63-900533fafe14} (ID = 127575)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\internet explorer\extensions\cmdmapping\ || {e77eda01-3c56-4a96-8d08-02b42891c169} (ID = 127576)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\internet explorer\toolbar\shellbrowser\ || {b195b3b3-8a05-11d3-97a4-0004aca6948e} (ID = 127585)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\internet explorer\toolbar\webbrowser\ || {b195b3b3-8a05-11d3-97a4-0004aca6948e} (ID = 127587)
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\mpb\dialers\ (ID = 397809)
15:22: Trouvé Adware: hotconnect dialer
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\montorgueil\ (19 traces secondaires) (ID = 879699)
15:22: Trouvé Adware: 180search assistant/zango
15:22: HKU\S-1-5-21-2805063812-3413945990-411481161-1005\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\180search assistant\ (1 traces secondaires) (ID = 972193)
15:22: Analyse du Registre terminée, temps passé :00:00:11
15:22: Démarrage de l’analyse des cookies
15:22: Trouvé Spy Cookie: xiti cookie
15:22: olivier@xiti[1].txt (ID = 3717)
15:22: Trouvé Spy Cookie: atlas dmt cookie
15:22: olivier@atdmt[2].txt (ID = 2253)
15:22: Trouvé Spy Cookie: 247realmedia cookie
15:22: olivier@247realmedia[2].txt (ID = 1953)
15:22: Trouvé Spy Cookie: falkag cookie
15:22: olivier@as1.falkag[1].txt (ID = 2650)
15:22: Trouvé Spy Cookie: yieldmanager cookie
15:22: olivier@ad.yieldmanager[1].txt (ID = 3751)
15:22: Trouvé Spy Cookie: weborama cookie
15:22: olivier@weborama[1].txt (ID = 3658)
15:22: Trouvé Spy Cookie: tradedoubler cookie
15:22: olivier@tradedoubler[1].txt (ID = 3575)
15:22: Analyse des cookies terminée, temps passé : 00:00:00
15:22: Avertissement: Failed to open file "c:\pagefile.sys". Accès refusé
15:22: Démarrage de l’analyse des fichiers
15:22: Avertissement: Failed to open file "c:\hiberfil.sys". Accès refusé
15:23: Trouvé Adware: look2me
15:23: a0022003.dll (ID = 159)
15:23: a0022004.dll (ID = 159)
15:24: Avertissement: Failed to open file "c:\windows\system32\cbadmin.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\ksddv.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\g6040gdqe60e0.dll". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Trouvé Adware: begin2search
15:24: bingo_big31.ico (ID = 51022)
15:24: Trouvé Adware: safesurf
15:24: installerv4.exe (ID = 122359)
15:24: Avertissement: Failed to open file "c:\windows\system32\config\system.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\software.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\default.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Trouvé Adware: shopathomeselect
15:24: gah95on6.ini (ID = 75741)
15:24: Avertissement: Failed to open file "c:\windows\system32\config\sam.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\security.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\default". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\security". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\software". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\system". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\config\sam". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: greenmovie2313asaadsasfad112341231adsfa.ico (ID = 51033)
15:24: mp3red51aads.ico (ID = 51044)
15:24: Avertissement: Failed to open file "c:\windows\system32\drivers\sptd6909.sys". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:24: Avertissement: Failed to open file "c:\windows\system32\drivers\sptd.sys". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:25: c:\windows\system32\sahimages (4 traces secondaires) (ID = -2147480329)
15:27: Avertissement: Failed to open file "c:\documents and settings\networkservice\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\networkservice\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs4d6f62a3-5f68-42da-9268-62aa3658efea.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8f4321e4-91d9-4281-80f3-a59708647f09.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs167f56fc-e67a-4b20-b120-9b95d1a2b58f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs66790110-8caf-4d80-a923-df05ead8f3b4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6af8f891-2c99-458b-ac02-0de709f6002c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8d599107-75ed-4496-895b-d3cf81205f2e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs948738e7-7fc9-4713-8a89-02812be9f04f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc8bc57dd-ad4e-4d52-8498-29bd0e7c0e12.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2697141d-a1a6-4bbb-9e1b-f7e62c6047c9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2ac6867c-ce6c-481b-8341-be94b97bbded.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8dc2ad18-731b-44be-a52f-c26a1a495ed1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2434e2de-e370-48f0-b518-0d103b3e91cd.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsfae3704f-ce26-498f-95c1-1e3e375688d7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd84eecdb-338d-468d-80ae-2a6f0024bade.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsae3d0949-0575-499f-bc8d-6b445498b9a1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9ceb0180-9d49-4a9f-aab5-bf7bf4509542.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs54048094-aac0-4585-a76d-71b80a7bd8ed.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0f280689-5c34-4925-8ded-eb9991db373c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5da07657-f41d-4500-a153-12d8a043ac6a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5788844d-59c0-4de2-a4d5-8ca3e14aab73.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2c4dece9-f1e3-45ca-950f-95737f551d9f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2c67873e-0d7e-4444-9a9d-644275d1e1c2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs98df7c3d-e380-46e2-b31f-b7f1e3f6e51b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs89853580-4c6b-448b-894a-6251b9d71a72.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd0cc1a4d-c260-43bb-8de0-6642754ce00b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5d98cdaf-885a-4279-92da-5e28a9e5a28d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs53b177e3-ff09-4787-b777-60377f41792f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5cdf7938-3b01-461d-8949-7d715b3bc41f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs01aa7a5a-3bd9-4016-88d5-e8ae0fdeb2fb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs12ff7b20-1a60-4f19-bd8b-0ca44d1ef7c0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscb742815-0e9d-4579-905b-7e7a2916d6da.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3f0e9249-edc8-4a01-b74d-335621061a0a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd0ecb0b4-45f2-49d7-b658-58f06a27d0dd.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3868850d-3ab8-4cd4-ba20-d0f1cd36089e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscbebb1d0-8883-4394-9244-1215c89dfa54.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6982c162-a7ba-4088-8bec-99714bdf8a3a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs67ce3b17-ae4e-45a5-9497-9809eccb5c18.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8a6b4b73-5c57-4a41-98db-d9ba8e900b2d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs42042b9b-3d81-46af-bec6-257dd5a4b4d8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5be4f392-b6ff-4548-81c4-5737c969af6c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs750d4960-e5ae-4dd9-990a-8d7fbeee34c8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs967d6971-a6b0-480b-b754-8c41883d9ff3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsceede5b5-764d-41b4-9337-f79e9097296a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs98883858-f9f5-4857-9301-39f133ab5869.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6ed612f7-6b3d-4252-8fdc-f67795838468.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8749448b-9cae-43be-9089-2f33d6b55a99.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs739ed7f7-f717-4a8b-8695-6f6cbb5ef979.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs095836e0-67b3-4267-8e56-1c644d156b2c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs543e989a-29f8-45aa-938b-d11f598df256.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa89de508-e0f2-4bc8-8f41-00897726a841.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8907a8cb-8647-4ec1-a0c9-d06b1e73808f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc690edfa-34cb-45f9-bb86-bef4b6943827.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc08f418c-3188-46af-907e-1e3175585e45.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs489bf6a0-658c-45a2-9c9a-c8a990af072a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
15:27: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs1a247275-48a2-4f37-baf6-0ee96fd7efce.tmp". Le processus ne peut pas
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010

et voici
bon courage pour l'analyse

Logfile of HijackThis v1.99.1
Scan saved at 15:51:21, on 26/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Securitoo\av_fw\FSGUI\fsguiexe.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.olidata.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\av_fw\Anti-Spyware\fsaswreg.exe"
O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Download with Star Downloader - C:\Documents and Settings\Olivier\Mes documents\Vincent\VINCENT\instalation\sdie.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - Winlogon Notify: Applets - C:\WINDOWS\system32\ksddv.dll
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\system32\mv6ml9j11.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\8520111\Program\SERVIC~1.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\8520111\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

++
ps j'ai tjr une multitude de pub qui s'affichent
++
Utilisateur anonyme >
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010

Ouuuuuuuuuuééééèééèéèèééèéèèéèéèèéèéèèéèéèèéèéèèéèéèèéèéèèéèéèèé!!!!!

enfin lol :-)

Tu as encore des problémes?

Ton rapport est ok :-)
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010
> Utilisateur anonyme
re
effectivement il n'y a plus de pub a s'afficher toutes les 10 secondes ce qui etait un gros probleme cependant je pense que tu nous a regler notre probleme

nous te remercions infiniment tant pour ta perseverence que ta patience a trouver des solutions pour reparer nos erreurs

nous te tenons informe de la suite des evenements

bonne fin de soiree a++
Utilisateur anonyme >
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010

Salut,

de rien je serais surement plus là mais jespere que quelqu'un interviendra pour moi ;-)

A++
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010
> Utilisateur anonyme
re.re.re

je ne sais pas si tu vas lire ce poste mais je te le dis qd même

après un scan avec sécuritoo ce matin

plus aucune trace de trojan et toute ces m...... qui encombraient mon pc

alors merci encore de ton aide et bonne route

olivier
Utilisateur anonyme >
Messages postés
91
Date d'inscription
jeudi 17 novembre 2005
Statut
Membre
Dernière intervention
31 décembre 2010

Salut,

content pour toi alors ;-)

c'etait long mais on à vaincu la bête ;-)

A++
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
327
salut
la 020 est en file missing fix la redemarre et nouvel hijack
Logfile of HijackThis v1.99.1
Scan saved at 17:16:23, on 07/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Vidal\Communs\Vidal.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Prevx1\PXAgent.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\delphine\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S85.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [vdlDeamon] C:\Program Files\Vidal\Communs\Vidal.exe
O4 - HKLM\..\Run: [2 creative chin cake] C:\Documents and Settings\All Users\Application Data\1 proc 2 creative\Optionsoftware.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ViewMode] C:\DOCUME~1\delphine\APPLIC~1\ONCEDO~1\Inside Readme.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\eMule.exe -AutoStart
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe